Emotet 恶意软件冒充美国税务局进行网络钓鱼

Bleeping Computer 网站披露,Emotet 恶意软件以美国纳税人为目标,冒充美国国税局向受害者发送 W-9 纳税申报表,进行钓鱼活动。

Emotet 作为一款臭名昭著的恶意软件,主要通过网络钓鱼电子邮件传播,这些电子邮件包含带有恶意宏的 Microsoft Word 和 Excel 文档。在微软默认阻止下载的 Office 文档中存在宏后,Emotet 转而使用带有嵌入式脚本的 Microsoft OneNote 文件来安装 Emotet 恶意软件。

据悉,一旦安装了 Emotet,该恶意软件便会窃取受害者的电子邮件,用于未来的回复链攻击,发送更多的垃圾邮件,并安装其它恶意软件,为勒索软件团伙等其它威胁郭建者提供初始访问权限。

Emotet 为美国税收做好了“准备”

Emotet 恶意软件通常使用“主题式”钓鱼活动,以搭上假期和年度商业活动的便车,例如当前的美国纳税季。在 Malwarebytes 和 Palo Alto Networks Unit42 安全研究人员观察到的新网络钓鱼活动中,Emotet 恶意软件以纳税人为目标,发送附有虚假 W-9 纳税表附件的电子邮件。

Malwarebytes 研究人员发现,威胁攻击者冒充美国国税局的“检查员”,发送标题为“美国国税局纳税申报表 W-9”的电子邮件。

在这些钓鱼电子邮件中有一个名为“W-9 form.ZIP”的 ZIP 存档,其中包含了一个恶意的 Word 文档。此Word 文档已“膨胀”到 500MB 以上,使安全软件更难检测到它是恶意的。

冒充国税局的 Emotet 电子邮件(来源: Malwarebytes)

目前,微软默认阻止宏,用户不太可能遇到启用宏的麻烦,也不太可能使用恶意 Word 文档感染宏。

Emotet Word 文档(来源: BleepingComputer)

在 Unit42 Brad Duncan 观察到的 Emotet 网络钓鱼活动中,攻击者通过使用带有嵌入 VBScript 文件的Microsoft OneNote 文档来绕过这些限制,这些文件安装了 Emotet 恶意软件。

此外,网络钓鱼活动使用回复链电子邮件,其中包含假装来自向用户发送 W-9 表格的业务合作伙伴的电子邮件,如下所示:

带有恶意的微软 OneNote 附件的 Emotet 回复链电子邮件(来源:Unit42)

所附的 OneNote 文件将假装受到保护,要求用户双击 “查看 “按钮,查看文件。但是,隐藏在 “查看 “按钮下面的是一个 VBScript 文档,它将被同步启动。

冒充 W-9 表格的恶意微软 OneNote 文件(资料来源:BleepingComputer:)

在启动嵌入式 VBScript 文件时,微软 OneNote 会警告用户该文件可能是恶意的。不幸的是,“历史经验”告诉我们,许多用户无视这些警告,只是让文件运行。

一旦执行,VBScript 将下载 Emotet DLL 并使用 regsvr32.exe 运行它。此后,该恶意软件现在将悄悄地在后台运行,窃取电子邮件、联系人,并等待进一步的有效载荷安装到设备上。

最后提醒用户,如果收到任何声称是 W-9 或其他税表的电子邮件,首先应使用本地杀毒软件扫描这些文件。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148986.html<

(0)
运维的头像运维
上一篇2025-03-12 10:02
下一篇 2025-03-12 10:03

相关推荐

  • 安全的VPN接入是怎样的?

    专家称限制用户VPN访问可以帮助企业执行安全与BYOD政策,同时减少风险。 有句流传已久的谚语:“进攻是最好的防御”。它适用于很多语境和学科,从军事到法律到体育等等。但这并不意味着…

  • 如何解决两因素和多因素身份验证的大问题

    在医学和终端用户网络安全方面,获得第二种意见是一个好主意。双因素认证(2FA)和多因素认证(MFA)是打击涉及终端用户设备和基于互联网服务的各种网络攻击的有力工具。   …

  • 揭穿手机窃听软件骗局

    <手机窃听器暗涌江城>见报后引起广大市民的高度警惕。“我收到了好几条短信,称安装一款软件,就可以偷听别人的手机通话,还可以查看别人的短信,这种软件与前几天报道的手机窃听…

  • 风险频发后的信息安全反思

    过去一年来,信息安全成为了频频见诸于媒体的公众话题,“棱镜门”曝光、携程网用户支付信息漏洞、支付宝漏洞、小米用户资料泄露、NSA入侵中国政企……,频发的信息安全事件的背后,信息安全…

  • 实例解析淘宝网络钓鱼二重诈骗

    随着网络钓鱼日益猖獗,不仅是互联网用户自身加强了安全意识,同样的各大网站也推出了自己的防网络钓鱼方式,自从淘宝网的阿里旺旺增加了链接安全检查以后,网络钓鱼骗子们就在不断寻找新方法来…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注